当前位置:首页 > 报告详情

从 0 到 1 打造云原生容器沙箱 vArmor.pdf

上传人: 2*** 编号:140576 2023-08-31 43页 8.26MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了如何从零开始打造一个云原生容器沙箱——vArmor。vArmor的设计目标是增强Linux容器的隔离性,减少内核攻击面,增加权限提升的难度和成本。它通过标准化接口提供一致的体验,打通工作负载与加固进程、业务与安全之间的鸿沟。vArmor利用Linux安全模块(LSM)框架,在Linux内核中实现对容器进程行为的访问控制,从而实现容器沙箱。它支持AppArmor和BPF两种强制访问控制器,并提供了丰富的内置策略,如加固规则、攻击防护规则、漏洞缓解规则等。vArmor的开源版本已在GitHub上发布,欢迎试用和参与社区建设。
如何增强Linux容器的隔离性? 如何防御渗透入侵? 如何缓解内核漏洞利用?
客服
商务合作
小程序
服务号
折叠